Especialista Segurança da Informação

Há 3 dias


Curitiba, Brasil MadeiraMadeira Tempo inteiro

Sobre a vaga:
**VEM PRA MADEIRA**

Na MadeiraMadeira, acreditamos no poder de reinventar: reinventar casas, histórias e, principalmente, pessoas.

Aqui, crescer é parte da jornada. Se você quer ser protagonista, aprender na prática, colaborar ao lado pessoas incríveis e construir projetos que deixem um legado significativo na nossa história: seu lugar é aqui com a gente.

**Sobre a vaga**

A área de Segurança da Informação é o pilar que garante a integridade, disponibilidade e confiabilidade de todo o nosso ecossistema digital, protegendo clientes, colaboradores, sistemas e aplicações. Nesse cenário vital, buscamos um Especialista em Segurança da Informação DevSecOps que não apenas entenda esses princípios, mas atue diretamente em um ambiente proativo e tecnológico.

Sua atuação será protagonista na identificação e mitigação de riscos, realizando avaliações de vulnerabilidades em toda a infraestrutura da companhia. Isso inclui desde a análise aprofundada de código até a verificação de ambientes em nuvem, sempre apoiando ativamente na implementação de controles de segurança e na conscientização das equipes de desenvolvimento e infraestrutura. Além disso, esperamos sua expertise para fortalecer nossas defesas em camadas críticas, trabalhando com Web Application Firewalls (WAF) e soluções de mitigação de bots, e desenvolvendo soluções de CyberSecurity focadas diretamente na proteção de nossos clientes e fornecedores.

**Modelo de trabalho**: Atuação híbrida em Curitiba e regiões metropolitanas, São Paulo e regiões metropolitanas; remoto no restante do país.

**Responsabilidades**:
**✨Atividades que você vai protagonizar**:
- Liderança Técnica e Estratégia DevSecOps: Liderar e impulsionar a estratégia de segurança para aplicações, integrando práticas DevSecOps de ponta a ponta no ciclo de vida de desenvolvimento de software. Deverá fazer o papel de arquiteto da segurança em nosso pipeline automatizado e no ciclo de SDLC.- Security & Privacy by Design: Atuar diretamente na revisão de iniciativas das áreas de negócio, garantindo a aplicação dos princípios de Security e Privacy by Design junto aos times de desenvolvimento desde a concepção dos produtos. Aplicando os guidelines e políticas da companhia em relação às principais camadas de segurança com foco em autenticação e autorização de aplicações.Avaliação e Mitigação de Vulnerabilidades: Realizar avaliações de vulnerabilidades abrangentes em todas as infraestrutura da companhia. Isso inclui desde a análise de código (SAST/DAST) identificando e priorizando riscos, e trazendo também novos conceitos para nossa esteira automatizada de controles.Implementação de Controles de Segurança: Apoiar ativamente a implementação de controles de segurança robustos, trabalhando em conjunto com as equipes de desenvolvimento e infraestrutura para integrar soluções de segurança de forma eficiente e escalável.- Conscientização e Capacitação: Atuar como um agente de mudança, promovendo a conscientização e capacitação das equipes de desenvolvimento e infraestrutura em nuvem sobre as melhores práticas de segurança. Sua capacidade de comunicação e mentoria será crucial.Defesa de Aplicações e Proteção do Cliente: Utilizar sua expertise para trabalhar nas camadas de defesa, configurando e otimizando soluções como Web Application Firewalls (WAF) e soluções de mitigação de bots. Você também será responsável por implementar e gerenciar soluções de CyberSecurity focadas diretamente na proteção de nossos clientes e seus dados apoiando os times de prevenção a fraudes eletrônicas.- Cloud Security e Edge Computing: Dentro da nossa infraestrutura, que se baseia em Cloud e computação de borda, a proteção da informação nessas tecnologias é crucial. Já temos implementadas camadas de segurança que requerem acompanhamento e manutenção, demandando atenção constante para garantir a segurança do ambiente.

Qualificações:
**Para montar o ambiente dos sonhos, não pode faltar**:

- Inglês Avançado
- Conceitos Gerais de Segurança da Informação
- Testes de segurança
- SAST/DAST
- Firewalls de aplicação (WAF)
- Conhecimentos de Edge computing (Computação de borda)
- Conhecimentos em Cloud Computing (Preferencialmente AWS), com pipelines automatizados para movimentação de código.
- Códigos (PHP, Go, Javascript, Python, etc).
- Security and Privacy by design.
- Segurança para APIs
- Gerenciamento de superfície de ataque.
- Fluxos de autenticação com OAUTH e SAML.
- Coordenação de testes de intrusão.
- OWASP
- Mitre Att&ck

**Um toque especial na nossa decoração**:

- Experiência em desenvolvimento de software
- Experiência em testes de aplicações web e mobile
- Experiência comprovada com Segurança de Aplicações
- Conhecimentos em arquitetura de segurança para Cloud e Edge Computing.
- Certificações na área de Cloud e AppSec (CompTIA, GIAC, Certificações AWS)

**O que você encontra ao entrar na nossa casa**:
- Vale refeição e alimentação pelo cartão Flash Benefícios;- Wellhub (antigo Gympass)- Plano de Saúde c



  • Curitiba, Brasil Insight Consultoria em Psicologia da Ufrj Tempo inteiro

    **Especialista em Segurança da Informação**: - Presencial- Insight Consultoria em Psicologia da UfrjCuritiba-PR A partir de R$ 6.000,00 **1** - vaga- | publicada há 72 dias*** **Informações da Vaga**: **Descrição**: - 3 meses fazendo “onboarding” técnico; Após o treinamento, os profissionais farão implantação de Tecnologias de...


  • Curitiba, Brasil EWAVE DO BRASIL INFORMATICA LTDA Tempo inteiro

    **Descrição da vaga**: Nosso cliente é a maior operadora de ferrovias do Brasil e oferece serviços logísticos de transporte ferroviário, elevação portuária e armazenagem. A companhia opera 12 terminais de transbordo, 6 terminais portuários e administra cerca de 14 mil quilômetros de ferrovias nos estados de Paraná, Santa Catarina, Rio Grande do...


  • Greater Curitiba, Brasil Ademicon Tempo inteiro R$80.000 - R$120.000 por ano

    A Ademicon é mais do que uma empresa: é uma marca que realiza Planejamos não só a conquista dos clientes, mas também a carreira de quem quer ser especialista no que faz. Aqui, as portas estão abertas para você mostrar seu talento não só para nós, mas para TODOSSomos uma empresa líder em consórcio há mais de 30 anos, que olha para frente e está...


  • Curitiba, Brasil Michelin Tempo inteiro

    ESPECIALISTA DE SEGURANÇA DA INFORMAÇÃO REALISATIONS CLES ATTENDUES - Les menaces, risques et vulnérabilités de niveau évolué de sécurité des solutions informatiques et digitales de l'entreprise sont connus et évalués. - Une veille technique est assurée pour anticiper l'évolution des risques. - Les prescriptions sécurité et leurs mises en...


  • Curitiba, Brasil LIGGA Tempo inteiro

    Se Ligga no nosso Manifesto de Cultura! Paixão pelo **CLIENTE - **Sem cliente, não há Ligga. Trabalhamos para que todos os clientes (internos e externos) tenham sempre uma experiência surpreendente. Orientação para **RESULTADO - **Somos orientados pelas nossas entregas. Muitas, rápidas e ótimas - mesmo que pequenas buscamos resultados todos os...


  • Curitiba, Brasil Stefanini Cyber Tempo inteiro

    Descrição da EmpresaStefanini Cyber é líder em Managed Security Services e parte integrante do ecossistema de cibersegurança do Grupo Stefanini.Com uma equipe global de mais de **** especialistas, trabalhamos de forma colaborativa e ágil para enfrentar os desafios de negócios de nossos clientes, oferecendo soluções inovadoras que garantem...


  • Curitiba, Brasil Insight Consultoria em Psicologia da Ufrj Tempo inteiro

    **Analista de Segurança Da Informação**: - Presencial- Insight Consultoria em Psicologia da UfrjCuritiba-PR A partir de R$ 6.500,00 **1** - vaga- | publicada há 72 dias*** **Informações da Vaga**: **Descrição**: - 3 meses fazendo “onboarding” técnico; Após o treinamento, os profissionais farão implantação de Tecnologias de segurança no...


  • Curitiba, Brasil NZN Tempo inteiro

    A NZN tem mais de 20 anos de expertise além de ser um dos principais players para soluções de publicidade e comunicação online. Proprietária das verticais TecMundo, VOXEL, The BRIEF, Mega Curioso, Minha Série, Baixaki e Click Jogos, a NZN veicula campanhas de mídia e de conteúdo de alto impacto para seus clientes entre marcas e agências de...


  • Curitiba, Brasil Rede Lojacorr Tempo inteiro

    A Rede Lojacorr não para de crescer e se transformar. Por isso, é tão importante aprimorar nossa estrutura e nosso time com diversidade e inovação. Nosso grande sonho é transformar o mercado de seguros e convidamos você para fazer parte desta revolução com a gente. Estamos em busca de uma pessoa **Analista de Segurança da Informação.** Será...


  • Curitiba, Brasil Rede Lojacorr Tempo inteiro

    A Rede Lojacorr não para de crescer e se transformar. Por isso, é tão importante aprimorar nossa estrutura e nosso time com diversidade e inovação. Nosso grande sonho é transformar o mercado de seguros e convidamos você para fazer parte desta revolução com a gente. Estamos em busca de uma pessoa **Analista de Segurança da Informação.** - Será...